Skip to content

Tulosten lukeminen

Ylläpitäjä: Aether365-tiimi Kohderyhmä: IT-järjestelmänvalvojat ja tietoturva-analyytikot Laajuus: Skannaustulosten lukeminen ja suodattaminen

Skannauksen valmistuttua tulokset ovat saatavilla välittömästi hallintapaneelissa. Tämä sivu selittää miten skannaustuloksia tulkitaan.

Tietoturvapisteytys

Tulossivun yläosassa näkyy tietoturvapisteytys - prosenttiluku, joka edustaa soveltuvien tarkistusten läpäisyastetta.

Pisteytys = Lapaisseet / (Lapaisseet + Hylatyt) x 100

Ohitetut tarkistukset jätetään pisteytyksen laskennan ulkopuolelle. Tarkistus ohitetaan, kun se ei sovellu vuokralaiseesi (esimerkiksi tarkistus, joka vaatii lisenssin, jota sinulla ei ole).

Pisteytykset näytetään skannaustyypeittäin ja compliance-skannausten osalta viitekehyksittäin:

  • Kokonaispisteytys kaikista tarkistuksista
  • Pisteytys viitekehyksittäin (CIS, EIDSCA, CISA SCuBA, NIS2)

Läpäissyt / Hylätty / Ohitettu -yhteenveto

Pisteytyksen alla tulokset näyttävät kolme lukumäärää:

TunnisteMerkitys
LäpäissytTarkistus arvioitu ja kontrolli on oikein konfiguroitu
HylättyTarkistus arvioitu ja kontrolli ei täyty
OhitettuTarkistus ei sovellu tähän vuokralaiseen tai kokoonpanoon

Tulosten suodattaminen

Käytä suodatuspaneelia tulosten rajaamiseen:

  • Tila - Näytä vain hylätyt, vain läpäisseet tai vain ohitetut tarkistukset
  • Vakavuus - Suodata vakavuuden mukaan: Kriittinen, Korkea, Keskitaso tai Matala
  • Viitekehys - Suodata compliance-viitekehyksen mukaan (compliance-skannaukset)
  • Haku - Hae tarkistus-ID:n tai otsikon mukaan

Yleisin näkymä on suodatus Hylättyihin tarkistuksiin korjaustyötä varten.

Tarkistuksen yksityiskohdat

Minkä tahansa yksittäisen tarkistuksen napsauttaminen avaa yksityiskohtapaneelin, joka näyttää:

  • Tarkistus-ID - Yksilöivä tunniste (esim. CIS.M365.1.1.1)
  • Otsikko - Selkokielinen nimi tarkistukselle
  • Tulos - Läpäissyt / Hylätty / Ohitettu
  • Vakavuus - Kriittinen / Korkea / Keskitaso / Matala
  • Viitekehys - Mihin benchmarkiin tarkistus kuuluu
  • Kuvaus - Mitä tarkistus arvioi ja miksi sillä on merkitystä
  • Korjausohjeet - Miten ongelma korjataan
  • Viitelinkki - Virallinen Microsoftin tai viitekehyksen dokumentaatio

Skannausten vertailu ajan myötä

Hallintapaneeli näyttää aiemmat skannaukset listana. Voit napsauttaa mitä tahansa aiempaa skannausta nähdäksesi sen tulokset.

Skannaustietosivu näyttää delta-indikaattorin jokaisen tarkistuksen vieressä, jos tulos muuttui edellisestä saman tyypin skannauksesta:

  • Vihreä nuoli ylös - Aiemmin hylätty, nyt läpäissyt
  • Punainen nuoli alas - Aiemmin läpäissyt, nyt hylätty
  • Ei indikaattoria - Tulos muuttumaton

Tämä helpottaa korjausedistymisen seurantaa ja regressioiden havaitsemista.

CSV-vienti

Voit viedä skannaustulokset CSV-tiedostona raportointia tai analysointia varten:

  1. Avaa skannaustulossivu.
  2. Napsauta Vie oikeasta yläkulmasta.
  3. Valitse CSV.

Vienti sisältää kaikki tarkistus-ID:t, otsikot, tulokset, vakavuudet ja viitekehystunnisteet.

Korjausohjeet

Jokaiselle hylätylle tarkistukselle korjausohjeet sisältävät:

  1. Mikä on vialla - Selkeä selitys nykyisestä väärinkonfiguroinnista
  2. Miksi sillä on merkitystä - Riski, joka liittyy sen jättämiseen korjaamatta
  3. Miten korjata - Vaiheittaiset ohjeet, jotka viittaavat tarkkaan hallintakeskuksen tai portaalin sijaintiin
  4. Viite - Linkki viralliseen Microsoft-dokumentaatioon

Korjausohjeet viittaavat Microsoft 365 -hallintakeskukseen, Azure-portaaliin tai PowerShell-komentoihin soveltuvin osin.

Oliko tästä sivusta hyötyä?